Cleanto是一套专为清洁服务公司开发的一套在线预订系统。 Cleanto 5.0版本中的assets/lib/service_method_ajax.php文件存在SQL注入漏洞。远程攻击者可借助‘service_id’参数利用该漏洞执行SQL命令。
Cleanto是一套专为清洁服务公司开发的一套在线预订系统。 Cleanto 5.0版本中的assets/lib/service_method_ajax.php文件存在SQL注入漏洞。远程攻击者可借助‘service_id’参数利用该漏洞执行SQL命令。